欧美,精品,综合,亚洲,好吊妞视频免新费观看,免费观看三级吃奶,一级a片女人自慰免费看

您當前的位置是:  首頁 > 新聞 > 國內 >
 首頁 > 新聞 > 國內 >

思科:安全領導者依靠并投資于自動化、機器學習和人工智能以抵御威脅

2018-03-22 17:17:12   作者:   來源:CTI論壇   評論:0  點擊:


  調查結果顯示,在抵御威脅方面,39%的企業(yè)依賴于自動化,34%的企業(yè)依賴于機器學習,32%的企業(yè)高度依賴于人工智能
   隨著攻擊者開始使用云服務發(fā)動攻擊,并通過加密來隱藏命令與控制活動以逃避檢測,惡意軟件正變得越來越復雜。第11次思科? 2018年度網絡安全報告(ACR)中指出,為了減少攻擊者的攻擊時間,安全專業(yè)人員將越來越多地采用那些使用人工智能和機器學習的工具,并加大在這些工具上的支出。
  盡管加密旨在增強安全性,但加密網絡流量規(guī)模的不斷增加卻給嘗試識別和檢測潛在威脅的防御者帶來了更多挑戰(zhàn)。截至2017年10月,加密流量占比為50%,其中包括合法流量和惡意流量。思科威脅研究人員觀察到,在12個月內檢測到的惡意軟件樣本所使用的加密網絡通信量增加了三倍。
  應用機器學習技術有助于增強網絡安全防御能力,并且隨著時間的推移,這些工具能夠“學會”如何對加密網絡流量、云和物聯(lián)網環(huán)境中的異常模式進行自動檢測。思科2018年度安全能力基準調查報告對3600名安全專業(yè)人員進行了采訪,其中一些受訪者表示,他們非常依賴并渴望添加機器學習和人工智能等工具,但是此類系統(tǒng)生成的誤報數量讓他們深感受挫。雖然機器學習和人工智能技術還處于初級階段,但隨著時間的推移,其將會逐漸成熟,并學會什么才是他們所檢測的網絡環(huán)境中的“正常”活動。
  思科全球高級副總裁兼首席安全官John N. Stewart表示:“惡意軟件在去年的快速演進表明我們的對手在不斷學習。我們現在必須提高標準,推行自上而下的領導力、業(yè)務主導、技術投資和踐行切實有效的安全措施等行動。我們面臨著嚴峻的風險,必須通過這些舉措來降低風險。”
  思科2018年度網絡安全報告的更多亮點
  攻擊的財務成本不再是假設的數字:
  • 據受訪者表示,超過一半的攻擊會造成超過50萬美元的財務損失,包括但不限于收入損失、客戶丟失、機會損失和實付費用。
  供應鏈攻擊的速度和復雜性日益增加
  • 這些攻擊可能會大規(guī)模影響計算機,并可能持續(xù)數月甚至數年。防御者應該意識到,使用那些沒有盡到安全責任的組織所提供的軟件或硬件可能存在重大風險。
  1. 2017年發(fā)生的兩起此類攻擊Nyetya和Ccleaner通過攻擊可信軟件感染了大量用戶。
  2. 防御者應審查第三方安全技術的效力測試,以幫助降低供應鏈攻擊的風險。
  安全性正變得越來越復雜,攻擊范圍不斷擴大
  • 防御者正在部署來自跨領域廠商的復雜產品組合,以防御攻擊行為。攻擊行為的復雜性和增長態(tài)勢對企業(yè)防御攻擊的能力產生了許多影響,例如更高的損失風險等。
  1.  2017年,25%的安全專業(yè)人員表示,他們使用了來自11至20家廠商的產品,而2016年使用如此多廠商產品的安全專業(yè)人員為18%。
  2.  安全專業(yè)人員表示,32%的攻擊行為會對其超過半數的系統(tǒng)產生影響,而在2016年這一數字僅為15%。
  安全專業(yè)人員注意到了行為分析工具在發(fā)現網絡中惡意行為者方面的價值
  • 92%的安全專業(yè)人員表示,行業(yè)分析工具效果顯著。醫(yī)療領域有三分之二的人員表示,行為分析非常適合識別惡意行為者,其次是在金融服務領域的人員,他們也有同樣的體會。
  云的使用不斷增長;攻擊者正在利用高級安全功能缺乏的局面
  • 在今年的調查中,27%的安全專業(yè)人員表示他們在使用外部私有云,而2016年這一數字為20%。
  • 其中,有57%的受訪者表示,他們在云中托管網絡是因為數據安全性更好;有48%的受訪者表示是因為可擴展性;還有46%的受訪者表示是因為易用性。
  • 雖然云提供了更好的數據安全性,但是安全團隊卻難以防御不斷演進和擴展的云環(huán)境,而攻擊者恰恰正在利用這一局面。最佳實踐、諸如機器學習等高級安全技術、以及諸如云安全平臺等第一線防御工具的結合,可以幫助妥善保護這一環(huán)境。
  惡意軟件規(guī)模發(fā)展趨勢對防御者的檢測時間(TTD)產生影響
  • 2016年11月至2017年10月期間的思科檢測時間(TTD)中值約為4.6小時,遠遠低于2015年11月報告的39小時,以及《思科2017年度網絡安全報告》中在2015年11月至2016年10月期間的14小時。
  • 基于云的安全技術的使用是幫助思科推動并保持其檢測時間中值處于較低水平的一個關鍵因素。更短的檢測時間有助于防御者盡快解決安全漏洞。
  對防御者的更多建議:
  • 確認他們遵守公司在應用、系統(tǒng)和設備補丁方面的策略和實踐。
  • 充分利用及時、準確的威脅情報數據和流程,以便將這些數據納入安全檢測范圍。
  • 執(zhí)行更深入、更高級的分析。
  • 經常備份數據并測試恢復程序。面對網絡中快速衍變的勒索軟件蠕蟲和破壞性網絡攻擊手段,這些流程將起到至關重要的作用。
  • 對微服務、云服務和應用管理系統(tǒng)進行安全掃描。
  關于報告:
  《思科2018年度網絡安全報告》現已開展11年,重點闡述了從威脅情報中得到的發(fā)現與洞察,以及在過去12-18個月內從威脅研究和6個技術合作伙伴中觀察到的網絡安全趨勢。這六個技術合作伙伴包括:Anomali、Lumeta、Qualys、Radware、SAINT和TrapX。此外,報告中還包括《年度安全能力基準調查(SCBS)》的結果,后者今年對來自26個國家和地區(qū)的3600名首席安全官(CSO)和安全運營(SecOps)經理進行了調查,了解了其企業(yè)的網絡安全狀況。
  *請點擊https://www.cisco.com/c/zh_cn/products/security/security-reports.html,獲取完整版中文《思科2018年度網絡安全報告》,了解更多思科對于企業(yè)如何緩解風險的建議。
  思科簡介
  思科(NASDAQ:CSCO)是全球科技領導廠商,自1984年起就專注于成就互聯(lián)網。我們的人才、產品和合作伙伴都致力于幫助社會實現安全互聯(lián),并且把握未來的數字化機遇。
【免責聲明】本文僅代表作者本人觀點,與CTI論壇無關。CTI論壇對文中陳述、觀點判斷保持中立,不對所包含內容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。

專題